Trojan win32:small-jmh

asforever -  
 marijul -
Bonjour,

J'ai malheureusement le virus win32:small-jmh sur mon pc : le foutu trojan qui envoit "t'as tof fait koi sur ce site" à tous mes contacts msn.
Je ne parviens pas à m'en débarasser. J'ai Avast et il me signale le trojan mais ne parvient pas à le supprimer. J'ai tout essayer en cliquant sur supprimer ou mettre en quarantaine, pas moyen...
Quand j'allume msn, tout va bien pendant 10 min et ensuite le trojan sévit et envoie le fameux message à tous mes contacts sans que je ne puisse rien faire.
Help, je ne sais pas quoi faire ! SVP aidez-moi ! Je n'y connaîs pas grand chose en informatique alors si vous me postez une réponse, merci d'utiliser des termes simples.

HELP !
A voir également:

52 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
fais mon message 17
0
bounty74 Messages postés 18 Statut Membre
 
--Bonsoir a tous

Moi aussi j'ai un soucis avec le Pc de mes filles.
La semaine dernière une des copines de mes filles a envoyé ce virus par msn. Tout de suite mon antivirus Avast ma demander de les mettre( car il en avait trouver 2) en quarantaine puis je les est ensuite supprimés. Donc jusque là tout vas bien . Mais a chaque fois que je rallume le pc ces deux virus reviennent.
Et depuis avant hier, quand j'étends le pc de mes filles mais que le mien reste allumé, il se rallume tout seul.
J'ai scanné mon Pc il n'y a rien et quand je supprime les virus sur le pc de mes filles et que je le scanne il ne trouve plus rien.
Merci pour l'aide que vous voudrez bien m'apporter. Mais surtout soyez indulgent je suis novice en informatique !!!
Alors n'ayez pas trop de vocabulaire compliqué !! merci

 Bounty
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt, cré ton propre post explique comme tu viens de le faire tes soucis et colle un rapport msnfix

mais ne squatter pas les posts des autres merci
0
bounty74 Messages postés 18 Statut Membre > jlpjlp Messages postés 52399 Statut Contributeur sécurité
 
--d'accord mais excuse moi je ne savais pas désolé

Bizzzzzzzzzz Bounty
0
asforever
 
Ok je suis en train de le faire avec bitdefender. Il y en a pour looongtemps apparemment... :S
Temps estimé au moment où je t'écris : 14 h
0
asforever
 
Comment je fais stp ? Je dois laisser mon pc allumé toute la nuit ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
asforever
 
Ah maintenant il estime le temps à 1h
0
asforever
 
Plus l'analyse avance et plus le temps raccourci, c'est cool.
0
asforever
 
C'est fini ! Alors voici le rapport :

BitDefender Online Scanner



Rapport d'analyse généré à: Sun, Mar 02, 2008 - 22:18:39





Voie d'analyse: A:\;C:\;D:\;E:\;







Statistiques

Temps
00:18:04

Fichiers
66099

Directoires
5140

Secteurs de boot
2

Archives
883

Paquets programmes
5509




Résultats

Virus identifiés
2

Fichiers infectés
6

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
6




Info sur les moteurs

Définition virus
984905

Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins
16

Archive des plugins
41

Unpack des plugins
7

E-mail plugins
6

Système plugins
5




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\System Volume Information\_restore{61CA6015-6127-4609-AD09-A268F8781EC4}\RP116\A0035949.exe
Infecté par: Backdoor.IRCBot.ABNI

C:\System Volume Information\_restore{61CA6015-6127-4609-AD09-A268F8781EC4}\RP116\A0035949.exe
Echec de la désinfection

C:\System Volume Information\_restore{61CA6015-6127-4609-AD09-A268F8781EC4}\RP116\A0035949.exe
Supprimé

C:\WINDOWS\system32\bnuhfb.exe
Infecté par: Trojan.Retapu.D

C:\WINDOWS\system32\bnuhfb.exe
Echec de la désinfection

C:\WINDOWS\system32\bnuhfb.exe
Supprimé

C:\WINDOWS\system32\fuezkf.exe
Infecté par: Trojan.Retapu.D

C:\WINDOWS\system32\fuezkf.exe
Echec de la désinfection

C:\WINDOWS\system32\fuezkf.exe
Supprimé

C:\WINDOWS\system32\scggdv.exe
Infecté par: Trojan.Retapu.D

C:\WINDOWS\system32\scggdv.exe
Echec de la désinfection

C:\WINDOWS\system32\scggdv.exe
Supprimé

C:\WINDOWS\system32\sikpda.exe
Infecté par: Trojan.Retapu.D

C:\WINDOWS\system32\sikpda.exe
Echec de la désinfection

C:\WINDOWS\system32\sikpda.exe
Supprimé

C:\WINDOWS\system32\xfruog.exe
Infecté par: Trojan.Retapu.D

C:\WINDOWS\system32\xfruog.exe
Echec de la désinfection

C:\WINDOWS\system32\xfruog.exe
Supprimé
0
asforever
 
Si je comprends un peu, je crois que c'est mauvais signe non ? :-(
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

Citation :
C:\WINDOWS\system32\bnuhfb.exe
C:\WINDOWS\system32\fuezkf.exe
C:\WINDOWS\system32\scggdv.exe
C:\WINDOWS\system32\sikpda.exe
C:\WINDOWS\system32\xfruog.exe
C:\WINDOWS\nsreg.dat
C:\DOCUME~1\Amandine\LOCALS~1\Temp\winlogon.exe

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.



COLLE MOI LE RAPPORT OBTENU
_________________

désactive la restauration système pour purger les virus qui seraient dedans
puis redemarre ton ordi
puis réactive la

(dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
__________________


recolle hijackthis
encore des soucis?
0
asforever
 
J'ai 2 cadres à gauche. Je mets dans celui du haut ou du bas ?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
du haut
0
asforever
 
Pour le cadre du haut, voici le rapport :

File/Folder C:\WINDOWS\system32\bnuhfb.exe not found.
File/Folder C:\WINDOWS\system32\fuezkf.exe not found.
File/Folder C:\WINDOWS\system32\scggdv.exe not found.
File/Folder C:\WINDOWS\system32\sikpda.exe not found.
File/Folder C:\WINDOWS\system32\xfruog.exe not found.

OTMoveIt2 v1.0.20 log created on 03022008_223114
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu avais mis ces deux fichier dans otmovit???

C:\WINDOWS\nsreg.dat
C:\DOCUME~1\Amandine\LOCALS~1\Temp\winlogon.exe
0
asforever
 
Heuuh, je ne sais plus... :S
0
asforever
 
Je ne comprends pas ce que tu me demande en fait... ?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
refais otmovit en mettant ces deux ficheirs dans la citation et colle moi le rapport obtenu


C:\WINDOWS\nsreg.dat
C:\DOCUME~1\Amandine\LOCALS~1\Temp\winlogon.exe
0
asforever
 
Tu veux dire que je mets ces 2 fichiers dans le cadre en haut à gauche et que je clique sur move it ?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
oui c'est ça
0
asforever
 
Résultats :

File/Folder C:\WINDOWS\nsreg.dat not found.
File/Folder C:\DOCUME~1\Amandine\LOCALS~1\Temp\winlogon.exe not found.

OTMoveIt2 v1.0.20 log created on 03022008_224352


Qu'est-ce que ça veut dire ??
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ca veux dire que les infections ne sont plus trouvé c'est tout bon mais fini ceci:



désactive la restauration système pour purger les virus qui seraient dedans
puis redemarre ton ordi
puis réactive la

(dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
__________________


recolle hijackthis
encore des soucis?
0